• 08-02-2021, 21:02:04
    #19
    Kurumsal PLUS
    saaqul adlı üyeden alıntı: mesajı görüntüle
    s
    scriptkaynaklı olmadığı kesin malum cpanel de izleri var .
    şifre çalınma olayı hiç başıma gelmedi . 2 aydır telefon ile cpanele giriyorum kesin bedendir diyemem giren adsanse yi komple almak var Ken neden reklam yerleştirsin o enteresan .
    sadece cpanel şifresini çalmış .
    cPanel şifrenizi biz bile görememekteyiz. Dolayısıyla bu sorunun bizde aranmaması gerektiğinden emin olabilirsiniz. Böyle genel bir sorun olacak olsa, 110.000 siteden sadece 5-6 kişi bu durumu beyan etmeyecektir, bundan emin olabilirsiniz.

    Bu tip durumlarda birden çok kişinin benzer sorunu yaşıyor olması tesadüfi olarak son derece normal, ülkede en çok site barındıran 2. şirketiz çünkü. Bu sorunu yaşadığını söyleyen herkes farklı sunucudan hizmet alıyor. Bu sunucularda önlem amaçlı taramalar yapıldı vce başka da kod yerleştirilmiş site bulunamadı. Kaldı ki zaten tüm root erişimleri monitör ediliyor.

    cPanel'de izleri var dediğiniz izler ise Opera VPN IP adresinden başka birşey değil, siz dahil herhangi birisi giriş yapmış olabilir.
  • 08-02-2021, 22:55:47
    #20
    Bartuc adlı üyeden alıntı: mesajı görüntüle
    cPanel şifrenizi biz bile görememekteyiz. Dolayısıyla bu sorunun bizde aranmaması gerektiğinden emin olabilirsiniz. Böyle genel bir sorun olacak olsa, 110.000 siteden sadece 5-6 kişi bu durumu beyan etmeyecektir, bundan emin olabilirsiniz.

    Bu tip durumlarda birden çok kişinin benzer sorunu yaşıyor olması tesadüfi olarak son derece normal, ülkede en çok site barındıran 2. şirketiz çünkü. Bu sorunu yaşadığını söyleyen herkes farklı sunucudan hizmet alıyor. Bu sunucularda önlem amaçlı taramalar yapıldı vce başka da kod yerleştirilmiş site bulunamadı. Kaldı ki zaten tüm root erişimleri monitör ediliyor.

    cPanel'de izleri var dediğiniz izler ise Opera VPN IP adresinden başka birşey değil, siz dahil herhangi birisi giriş yapmış olabilir.
    Hocam ben opera ile giriş hiç yapmadım diğer arkadaşlar da aynı şekilde.
    İtiraz edemiyorum şifre çalınmış da olabilir.
    Konuyu uzatmaya da gerek olduğunu düşünmüyorum .
    10 seneye yakın bu işlerler ile uğraşırım hiçbir zaman başıma gelmedi script hacklendi ama cpanel şifremi hiç calmadilar. Sizde bir sitem var başka şirkette 15 e yakin sitem var . Siteleri kontrol vb ederken o şifreyi de giderim hatta hesaplara hep whm şifrem ile girerim onlarda hiç sıkıntı yok.
    Bu şifreyi çalan hıyar sadece sizin sunucuda olan siteye reklam atmış . Beni düşündüren o .
    Siz bizde değil sorun dediniz. Bize göre bizde de değil. İnşallah birdaha kimsenin başına gelmez.
    Ben hizmetlerinizden memnunum sizden memnunum. Olur deyip geçtim saygılar
  • 08-02-2021, 23:42:42
    #21
    Bartuc adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Bizim böyle bir sorun tekrar olmayacağının garantisini vermemiz mümkün değildir, çünkü sorun bizden kaynaklı değildir. Sanıyorum bunu belirten kişi ile ilgili bir yanlış anlaşılma mevcut.

    Sorunu bildiren birkaç kişi oldu ancak hepsi anlaşarak aynı metni kopyala/yapıştır şeklinde bize iletiyordu. Sanırım toplam 3 ya da 4 kişi bu konuda bildirim açtı. Bunun üzerine bir sorun olabilir mi acaba diye inceleme yaptık, ilgili adwords kodunu sunucu genelinde tarattık ancak başka kimsede aynı kod çıkmadı. Bir de bu kişiler hep farklı sunuculardan hizmet alan kişiler. En ufak bir ortak nokta bulamadığımız gibi durumun farklı sunucularda olması da sorunun bizden kaynaklı olmadığını gösteriyor. Sonuç olarak 100.000'den fazla site içerisinde 3-4 kişiden bahsediyoruz, genekl bir hacklenme ya da bizden kaynaklı bir sorun bu durumda yok, biz de müşterimize bu konuda bilgi verdik. Her gün çok sayıda kişinin sitesi şifre çaldırma ya da yazılım açıkları sebebiyle hacklenmekte olup bu konudaki durum da farklı bir durum değildir ve bizden kaynaklanan bir sorun değildir.
    Benzer bir konu açılmış, oraya yazdığım mesajı buraya da yazıyorum, bakabilir misiniz. ben kodu değiştirdim ama belki analiz sapmalarına göre giriş varsa bulabilirsiniz.


    Konuyu görünce ben de sitemi inceledim. sitem özel yazılım. guzelhost sunucu kullanıyorum.
    sitemde header.phpye kod eklenmiş. kod: ca-pub-6126884734292868
    Bu kodu googlede aradım bir yabancı sitede gördüm ama sanki o da hack yemiş gibi. çünkü o sitenin adsense pub kodu: ca-pub-4169972743833028 ama yukarıdaki ca-pub-6126884734292868 bu sitede de ekli.

    Sitemde yaklaşık 10-15 gündür analizlerde acayip sapmalar görüyordum. örneğin: sayfa tıklama oranı: %100 üzerinde bazen %90 ama asla %85 altına düşmemişti. SAYFA BGBG: 122TL gibi görünüyordu. sitemin sayfa görüntülemesi normaline göre %1 gibi düşmüştü. (hit var ama sanal olarak düşük hit görünüyor. 100 kişi girmişse 1 kişi olarak görüyorum. tıklamalar da düşük görünüyor. yaklaşık onda biri kadar tıklama görünüyordu.)

    ads.txt herhangi bir ekleme yok.

    Yukarıdaki verdiğim değerler 21 ocakta normal, 22 ocaktan sonra sapma göstermiş, acayip sapmalar var.


    O kodu sitemden kaldırınca analizlerim normale döntü, sayfa tıklama oranı, hit, BGBG vs herşey normale döndü.

    Yabancı site: http://www.mmegi.bw/index.php


    Sorun güzelnettte diyen arkadaşlar suçlama yapmayın derim. bir başka host satıcısında da benzer sorunlar yaşanıyor ama o başka hostun 1000 müşterisi vardır, güzelnetin 10.000 müşterisi vardır, diğer hostta 1 sorun çıkar, güzelde 10 sorun çıkar ve güzel göze batar. ayrıca yabancı bir sitede de gördüm benim siteye eklenen kodu. hem benim sitem özel yazılım.